CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/04/2014

Adreces de correu en LinkedIn exposades amb una simple extensió en el navegador

LinkedIN Una simple extensió per a navegadors Chrome deixa exposats els comptes de correu dels usuaris de LinkedIn, segons acaba de publicar en el seu web BBC News. D'esta manera, amb una simple extensió gratuïta que s'instal·la en el browser, anomenada Sell Hack, és possible trobar les adreces de correu associades amb cada compte, inclús encara que l'usuari no estiga connectat.

La companyia ha anunciat accions legals i aconsella els usuaris desinstal·lar este programari del seu navegador, mentres els responsables de Sell Hack asseguren que es tracta d'una ferramenta creada per personal de màrqueting i que totes les dades estan públicament disponibles, relata el lloc de notícies de la BBC.

En el seu web, Sell Hack assegura que simplement han fet un dur esforç informàtic per a estalviar-li temps a l'usuari i que no estan fent res de maliciós contra LinkedIn.

Però LinkedIn no hi està d'acord i reconeix estar fent tot el necessari per a tancar Sell Hack. El seu equip legal ha enviat una carta perquè cesse i desistisca de la seua activitat, com a resultat d'estes violacions.

A més de desinstal·lar l'extensió, LinkedIn recomana als seus usuaris que contacten amb Sell Hack i que sol·liciten que les seues dades siguen eliminades. La xarxa social professional ha insistit als seus usuaris de la importància de no instal·lar complements de navegador de tercers, aplicacions o extensions, ja que "moltes vegades, com en el cas de Sell Hack, les extensions poden carregar la informació privada de LinkedIn sense el consentiment exprés".

Font: CSO-España

CSIRT-CV